[packaging] 时隔一月,chrome系浏览器再再报高危安全漏洞
Tofloor
poster avatar
Barry-okx
Junior Packager
a day ago
Author

CVE-2025-6554 正被廣泛利用

https://www.hkcert.org/tc/security-bulletin/google-chrome-denial-of-service-vulnerability_20250702 Google Chrome 產品篡改漏洞 高危

https://www.hkcert.org/tc/security-bulletin/microsoft-edge-data-manipulation-vulnerability_20250702 Microsoft Edge 多個漏洞 高危

本轮deepin商店响应及时,chrome apt 已经更新到修复版本, ll 包尚未修复; edge 目前尚未修复。

另 商店里面的brave 近期多个漏洞均未修复,建议它的用户群体中尽快孵化一个打包志愿者。

Reply Favorite View the author
All Replies
番茄炖了西红柿
deepin
16 hours ago
#1

刚刚去edg的官网,Edge的已经更新了正式版,microsoft-edge-stable_138.0.3351.65-1

受影響之系統或技術

  • Microsoft Edge 138.0.3351.65 之前的版本

beta版也更新到 139.0.3405.13-1
image.png

Reply View the author
听风者
deepin
14 hours ago
#2

是时候开启研发自主浏览器内核的进程了

Reply View the author
DarkGreen
deepin
14 hours ago
#3
听风者

是时候开启研发自主浏览器内核的进程了

没事,不要过激,会有大神们说没关系的,去洗地的。

Reply View the author
叁陆玖
deepin
13 hours ago
#4
听风者

是时候开启研发自主浏览器内核的进程了

这个版本的edge,在线视频有BUG,会变声音。

Reply View the author
许言午
deepin
13 hours ago
#5

自主浏览器内核 就没漏洞了?
好像不是吧

Reply View the author
DarkGreen
deepin
12 hours ago
#6
许言午

自主浏览器内核 就没漏洞了?
好像不是吧

9级大神,你来了呀。

只是你知不知道漏洞也有不同的,有些是无意产生的,还有一些是有间安排的呢?

Reply View the author
许言午
deepin
12 hours ago
#7
DarkGreen

9级大神,你来了呀。

只是你知不知道漏洞也有不同的,有些是无意产生的,还有一些是有间安排的呢?

不知道

展开说说

Reply View the author
DarkGreen
deepin
12 hours ago
#8
许言午

不知道

展开说说

9级大神说不知道,是真不知道还是假不知道呀,不敢说,不敢说。

Reply View the author
enforcee
deepin
9 hours ago
#9
DarkGreen

9级大神说不知道,是真不知道还是假不知道呀,不敢说,不敢说。

愿意分享你就讲,不愿分享就别神神秘秘地吊人胃口,烦

joy

Reply View the author
锵锵枪ᯤ
deepin
9 hours ago
#10
许言午

自主浏览器内核 就没漏洞了?
好像不是吧

漏洞只会更多,而且修复困难。

你看同样sudo的最新漏洞,国外发行版基本都第一时间就发布更新。

国内的 欧拉、BC等等 ,过去十几天了,没有一个更新了的。看了华为的欧拉仓库,才刚刚更新了代码,仓库rpm包还遥遥无期

Reply View the author
W2J
deepin
9 hours ago
#11

Firefox本就是开源的吧。

而且gimp——>GTK,firefox——>rustc,本就在开源世界里一脉相承。

LLVM也已成为开源世界的主流工具链,开源世界的进化过程是不知不觉的,善战者无赫赫之功。

所谓润物细无声,像wl这种烂泥扶不上墙的其实不多。开源世界,榜样的成功影响比现实更大

Reply View the author
W2J
deepin
9 hours ago
#12
锵锵枪ᯤ

漏洞只会更多,而且修复困难。

你看同样sudo的最新漏洞,国外发行版基本都第一时间就发布更新。

国内的 欧拉、BC等等 ,过去十几天了,没有一个更新了的。看了华为的欧拉仓库,才刚刚更新了代码,仓库rpm包还遥遥无期

sudo?

18年版本就有漏洞,现在开始修又算那个猴年马月?

Reply View the author
锵锵枪ᯤ
deepin
3 hours ago
#13
W2J

sudo?

18年版本就有漏洞,现在开始修又算那个猴年马月?

最近刚出的最新漏洞。不是18年的。

Reply View the author
Barry-okx
Junior Packager
18 minutes ago
#14
DarkGreen

9级大神,你来了呀。

只是你知不知道漏洞也有不同的,有些是无意产生的,还有一些是有间安排的呢?

欢迎开发自主浏览器,只要别用纳税人的钱,随便折腾。不过不开源我是不敢用的。

Reply View the author